Здравствуйте.Мой вопрос из области гадания на кофейной гущи но проблема реальная, и что делать с ней пока не представляю.
Ситуация следующая: Имеется два роутера соеденены тунелем GRE. Пинг между ними проходит нормально. Второй роутер имеет выход в интернет.
_______ _______
| | | |
Client1---| Rout1 |----GRE---| Rout2 |------PPPoE(Internet)
|_______| |_______|
|
|
Client2
Соответвенно на обоих роутерах в правилах брэндмауров имеется информация о преобразовании MTU. Дабы все понимают что везде оно разное.
Собственно правило:
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Проблемы начинаются когда через браузер(Client1) пытаешься зайти на сайт: www.google.com
Браузер задумывается и ожидает ответа от сайта. И на этом все. Но в некоторых случаях повторная попытка может увенчаться успехом. При этом Client2 совершенно свободно поподает на данный сайт и проблемы не возникают.
tracepath говорит о том что правила по преобразованию mtu работают нормально.
Всем спасибо за помощь. И потраченное время. Готов провести тесты и предоставить отчеты.
P.S.: Когда натравливаешь на google.com --- mtr то среди нормально простроенного маршрута наблюдается строка --- Resolver: Received error response 5. (refused by name server)